★ À maîtriser
📌 La cybersécurité est un enjeu stratégique pour toute organisation en raison de sa dépendance numérique, de l’impact financier des incidents, des obligations légales et de la fragilité de la confiance.
Compléments
Dépendance numérique → impacts financiers, juridiques et réputationnels
Les quatre grandes familles de risques numériques sont:
Dans la grande majorité des cas, le point d’entrée d’une attaque est une erreur ou une négligence humaine plutôt qu’une faille technique sophistiquée.
HIER : Hameçonnage, Ingénierie sociale, Extorsion par rançongiciel, Fuites
Les quatre signaux d’alerte sont:
🔄 En cas de doute face à un message: ne pas cliquer, vérifier l’expéditeur et l’URL réelle, contacter l’organisme par un autre canal officiel
Douter → vérifier l’expéditeur → contrôler le lien → contacter autrement
📌 L’hameçonnage est une forme particulière d’ingénierie sociale, mais l’ingénierie sociale peut aussi prendre la forme d’un appel téléphonique, d’un message instantané ou d’une approche physique.
📌 Il ne faut jamais communiquer un mot de passe par téléphone ou par message, car un service informatique légitime n’a jamais besoin de le connaître.
Confiance apparente ≠ identité vérifiée
★ À maîtriser
Compléments
📌 Le principe du moindre privilège impose que chaque personne n’accède qu’aux données dont elle a réellement besoin.
Erreur humaine → compromission → chiffrement ou divulgation
★ À maîtriser
📌 Un mot de passe robuste vise au minimum 12 caractères et mélange majuscules, minuscules, chiffres et symboles.
📌 La règle de sécurité est d’utiliser un mot de passe unique pour chaque service, car la compromission d’un compte ne doit pas exposer les autres comptes.
Compléments
Mot de passe réutilisé ≠ mot de passe unique et robuste
★ À maîtriser
📌 Une sauvegarde doit être régulièrement testée par une restauration réelle, car une copie corrompue ou incomplète ne constitue pas une garantie.
📌 Le PCA organise le maintien de l’activité pendant un incident, tandis que le PRA organise le retour à la normale après l’incident.
Compléments
📌 Les sauvegardes doivent être régulières et automatisées, idéalement quotidiennes, afin de limiter la perte de données lors d’un incident.
3-2-1 : trois copies, deux supports, une copie hors site
★ À maîtriser
Les six principes fondamentaux du RGPD sont:
Le principe de finalité impose de collecter les données pour un objectif déterminé, explicite et légitime, sans les réutiliser pour une finalité incompatible.
Le principe de minimisation impose de collecter uniquement les données strictement nécessaires à la finalité poursuivie.
Lorsqu’une fuite concerne des données personnelles, elle doit être notifiée à la CNIL dans un délai de 72 heures.
Compléments
📌 Le principe de responsabilité impose à l’organisation de pouvoir démontrer sa conformité aux cinq autres principes grâce à une documentation adaptée.
LFMCS-R : Licéité, Finalité, Minimisation, Conservation, Sécurité, Responsabilité
★ À maîtriser
📌 La gestion documentaire QSE exige que la bonne version du bon document soit accessible aux bonnes personnes, grâce aux droits d’accès, au contrôle des versions et à la traçabilité des modifications.
La posture responsable repose sur cinq engagements:
La plupart des incidents étudiés trouvent leur origine dans une négligence ou une erreur humaine évitable plutôt que dans une faille technique complexe.
Compléments
Vigilance et traçabilité → données fiables, audits crédibles et activité continue
Quatre familles de risques numériques
| Risque | Mécanisme | Réflexe principal |
|---|---|---|
| Hameçonnage | Usurpation par email ou message pour faire agir ou divulguer des informations | Ne pas cliquer et vérifier par un autre canal |
| Ingénierie sociale | Manipulation psychologique de la confiance, de l’autorité ou de la peur | Ne jamais communiquer son mot de passe et rappeler via un numéro officiel |
| Rançongiciel | Chiffrement des fichiers contre demande de rançon | Déconnecter, alerter et restaurer une sauvegarde saine |
| Fuite de données | Divulgation accidentelle ou malveillante d’informations sensibles | Limiter les accès et vérifier chaque partage |
Teste tes connaissances sur Sûreté et sécurité informatique avec 26 questions à choix multiples et corrections détaillées.
1. Pourquoi la cybersécurité constitue-t-elle un enjeu stratégique pour une organisation ?
2. Quel scénario illustre le mieux la dépendance d’une organisation à ses différents maillons numériques ?
Mémorisez les concepts clés de Sûreté et sécurité informatique avec 45 flashcards interactives.
Pourquoi la cybersécurité est-elle un enjeu stratégique pour les organisations ?
À cause de leur dépendance numérique, impact financier, obligations légales et confiance fragile.
Quelles conséquences peut avoir la panne d'un seul maillon numérique ?
Elle peut paralyser toute l'activité de l'organisation.
Quelles sont les quatre grandes familles de risques numériques étudiées ?
L’hameçonnage, l’ingénierie sociale, les rançongiciels et les fuites de données.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches